如何通过AD Administrative Center UI查询登录Java应用的用户列表
通过AD Administrative Center UI查询指定时间内登录Java应用的用户列表
先明确前提
AD默认不会自动记录用户登录某个特定应用(比如你的JBoss Java应用)的行为,得先满足下面其中一个条件才能查询:
- 你的Java应用已配置将用户登录事件写入AD的事件日志(这需要应用开发阶段做对应集成)
- AD域控制器开启了登录审核策略,且该Java应用的登录请求会触发AD的登录审核(比如应用使用AD的Kerberos/NTLM认证,登录请求需经过域控制器)
具体操作步骤
1. 打开AD Administrative Center
按下Win + R,输入dsac.exe回车即可打开AD管理中心。
2. 进入事件查看器
在AD管理中心左侧导航栏展开你的域节点,点击事件查看器(部分版本可能在右侧「任务」面板中找到「查看事件」选项)。
3. 筛选目标登录事件
- 在事件查看器中定位到Windows日志 > 安全日志(如果应用有自定义日志路径,需切换到对应日志)。
- 点击右侧面板的筛选当前日志:
- 在「事件ID」中填入对应登录事件ID:成功登录一般用
4624,失败登录用4625;如果是服务账号或应用级认证,可能需要其他ID,需根据实际情况确认。 - 切换到时间范围标签,设置你需要查询的起止时间。
- 切换到详细信息标签,添加筛选条件关联你的Java应用:比如查找包含应用名称、JBoss服务器名的字段(例如在「事件数据」中筛选
ProcessName或ServiceName匹配你的应用标识)。
- 在「事件ID」中填入对应登录事件ID:成功登录一般用
4. 整理用户列表
筛选完成后,事件列表会显示符合条件的登录记录。逐个查看事件详情,在事件数据中找到TargetUserName字段,这就是登录的AD用户名。将这些用户名整理去重后,就是指定时间内登录该Java应用的用户列表。
注意事项
- 如果你的Java应用未将登录事件同步到AD日志,或者AD未开启对应审核策略,AD Administrative Center无法直接查询到相关数据,此时需要从JBoss应用的本地日志(如
server.log)中提取登录记录。 - 访问AD安全日志通常需要域管理员权限。
内容的提问来源于stack exchange,提问作者Maka
相关产品推荐
相关产品推荐

